行為安全是組織信息安全管理體系不可或缺的組成部分。員工對于信息資產(chǎn)的合規(guī)使用是維護組織信息安全的關(guān)鍵環(huán)節(jié),若員工有違規(guī)行為則會對信息安全帶來潛在風(fēng)險甚至巨大損失。本書以員工為基本研究單位,從行為學(xué)的角度探討企業(yè)的信息安全管理,旨在揭示組織信息安全管理中員工的信息安全行為模式及形成與治理機制,從而為更好地制定和實施信息安全管理戰(zhàn)略,建立和維持信息資產(chǎn)安全提供理論依據(jù)與實踐指導(dǎo)。本書首先對組織信息安全管理,特別是行為安全管理的產(chǎn)生和研究現(xiàn)狀進行回顧;其次從多理論視角,針對遵守信息系統(tǒng)安全政策的行為、違背信息系統(tǒng)安全政策的行為,以及互聯(lián)網(wǎng)濫用行為進行深入探討,揭示行為成因并提出相應(yīng)的行為激勵或治理對策。
更多科學(xué)出版社服務(wù),請掃碼獲取。
目錄
第1章 緒論 1
1.1 企業(yè)信息安全行為管理 1
1.2 研究范疇 3
1.3 研究內(nèi)容 7
1.4 內(nèi)容與結(jié)構(gòu)安排 9
1.5 小結(jié) 11
參考文獻 11
第2章 信息安全行為研究現(xiàn)狀 15
2.1 信息安全 15
2.2 信息安全管理 16
2.3 信息安全行為研究 19
參考文獻 27
第3章 組織控制與信息系統(tǒng)安全政策遵守行為:面子需求傾向的調(diào)節(jié)作用 33
3.1 問題描述 33
3.2 正式控制與獎懲激勵 34
3.3 非正式控制與面子管理 36
3.4 研究模型 38
3.5 研究設(shè)計 41
3.6 數(shù)據(jù)處理與結(jié)果 44
3.7 研究貢獻與管理啟示 49
3.8 小結(jié) 50
參考文獻 50
第4章 直接領(lǐng)導(dǎo)、結(jié)果期望與威懾對信息系統(tǒng)安全政策遵守意愿的作用研究 54
4.1 問題概述 54
4.2 社會認知理論 54
4.3 威懾理論 56
4.4 研究模型 57
4.5 研究設(shè)計 59
4.6 數(shù)據(jù)處理與結(jié)果 63
4.7 研究結(jié)論與不足 65
4.8 小結(jié) 66
參考文獻 67
第5章 道德推脫與信息系統(tǒng)安全政策違背意愿的關(guān)系研究:以組織倫理氛圍為調(diào)節(jié)變量 69
5.1 問題概述 69
5.2 道德推脫與違規(guī)行為 69
5.3 組織倫理氛圍的調(diào)節(jié)機制 73
5.4 研究模型 76
5.5 研究設(shè)計 77
5.6 數(shù)據(jù)處理與結(jié)果 83
5.7 研究貢獻與管理啟示 89
5.8 小結(jié) 91
參考文獻 91
第6章 社會紐帶、社會壓力與威懾對員工違背信息系統(tǒng)安全政策的影響研究 95
6.1 問題描述 95
6.2 社會控制機制 95
6.3 研究模型 98
6.4 研究設(shè)計 101
6.5 數(shù)據(jù)處理與結(jié)果 106
6.6 研究貢獻與管理啟示 109
6.7 小結(jié) 111
參考文獻 112
第7章 基于中和技術(shù)和理性選擇的互聯(lián)網(wǎng)濫用行為意愿研究 114
7.1 問題描述 114
7.2 互聯(lián)網(wǎng)濫用 114
7.3 理論基礎(chǔ)與研究模型 118
7.4 研究設(shè)計 124
7.5 數(shù)據(jù)處理與結(jié)果 127
7.6 研究貢獻與管理啟示 136
7.7 小結(jié) 139
參考文獻 140
后記 144